Российские хакеры массово взламывают Wi-Fi в отелях за рубежом

Фото: Unsplash
Microsoft сообщила о масштабной кампании российских хакеров по взлому сетей Wi-Fi в отелях по всему миру. По данным компании, за кибератаки несёт ответственность группировка Storm-2945 – подгруппа Midnight Blizzard (Nobelium).
Кампанию по взлому Wi-Fi сетей в отелях назвали CaptiveCrunch. Хакеры использовали метод AitM (Adversary-in-the-Middle, «человек по середине»), чтобы перенаправлять пользователя через контролируемую ими фишинговую инфраструктуру. Они также распространяли вредоносное ПО под видом обновлений браузера или операционной системы в ответ на автоматические запросы о подключении, отправляемые браузерами.
Хакеры распространяли несколько разных типов вирусов. Среди них были полнофункциональные трояны удаленного доступа (RAT) для Windows. С их помощью злоумышленники могли получать сведения о системе, файлы и данные о нажатиях клавиш; похищать учётные данные и токены сеанса, проводить аудио- и видеонаблюдение, мониторить съёмные носители, а также предоставлять удалённый доступ к заражённым системам.
Группа Storm-2945 начала наносить свои атаки в феврале этого года. Microsoft Threat Intelligence ведёт наблюдение за ней с мая. Midnight Blizzard, в которую входит Storm-2945, власти США и Великобритании связывают с работой Службы внешней разведки России. Её целями становились правительства, дипломатические представительства, НПО и поставщики информационных технологий в США и Европе.
«Midnight Blizzard последовательна и настойчива в своих целях, и их задачи редко меняются. Их цель — сбор разведывательной информации посредством многолетней и целенаправленной шпионской деятельности в поддержку внешнеполитических интересов России», — заявили в Microsoft.
В апреле этого года Федеральное ведомство по охране конституции Германии (BfV), Федеральная разведывательная служба Германии (BND) и ФБР США опубликовали предупреждение о том, что российские хакеры взломали роутеры в госучреждениях в странах по всему миру. Злоумышленники изменяли DNS-настройки скомпрометированных роутеров, перенаправляя трафик через подконтрольные им серверы. Жертв, которые пытались воспользоваться популярными сервисами вроде Microsoft Outlook, перенаправляли на поддельные страницы, где они вводили свои настоящие учётные данные.
В начале июля об атаках российских хакеров сообщили спецслужбы Нидерландов. Там утверждали, что российские киберпреступники получили доступ к интернет-камерам, расположенных вдоль маршрутов, по которым перевозят военную технику, в том числе направляемую на помощь Украине.